Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2019-19781-Checker — अपनी वेबसाइट में CVE-2019-19781 भेद्यता की जाँच करें | Kitploit
उपकरण/GitHubGitHub/zgelici/cve-2019-19781-checker
टोहीभेद्यता स्कैनरशोषणजानकारी एकत्र करनावेब सुरक्षापेनिट्रेशन टेस्टिंग
GitHubzgelici/cve-2019-19781-checker

CVE-2019-19781-Checker

अपनी वेबसाइट में CVE-2019-19781 भेद्यता की जाँच करें

रिपॉजिटरी देखें
6 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2019-19781-Checker

अपनी वेबसाइट की जाँच करें कि क्या वह CVE-2019-19781 के लिए संवेदनशील (Vulnerable) है

#यहाँ जाएँ https://citrix-checker.com यह जाँचने के लिए कि क्या आप CVE-2019-19781 के लिए संवेदनशील हैं

कृपया सुनिश्चित होने के लिए हमारे चेकर का उपयोग दो बार करें

यह वेबसाइट आपको परिणाम देती है कि आपकी सेवा CVE-2019-19781 के लिए संवेदनशील (vulnerable) है या नहीं। जब तक स्थायी समाधान नहीं आ जाता, इस समस्या को कम करने के लिए एक रिस्पॉन्डर पॉलिसी (responder policy) है।

फिक्स लागू करने के लिए कंसोल में लॉगिन करें या पुट्टी (Putty) के माध्यम से एक्सेस करके लॉगिन करें। डिफ़ॉल्ट उपयोगकर्ता नाम: nsroot डिफ़ॉल्ट पासवर्ड: nsroot

सफलतापूर्वक लॉगिन करने के बाद आप निम्नलिखित कोड चला सकते हैं:

  • enable ns feature responder
  • add responder action respondwith403 respondwith ""HTTP/1.1 403 Forbidden\r\n\r\n""
  • add responder policy ctx267027 "HTTP.REQ.URL.DECODE_USING_TEXT_MODE.CONTAINS("/vpns/") && (!CLIENT.SSLVPN.IS_SSLVPN || HTTP.REQ.URL.DECODE_USING_TEXT_MODE.CONTAINS("/../"))" respondwith403
  • bind responder global ctx267027 1 END -type REQ_OVERRIDE
  • save config

आप इसे प्रबंधन इंटरफ़ेस पर निम्नलिखित कमांड चलाकर भी लागू कर सकते हैं:

  • shell nsapimgr_wr.sh -ys skip_systemaccess_policyeval=0
  • shell "echo 'nsapimgr_wr.sh -ys skip_systemaccess_policyeval=0' >> /nsconfig/rc.netscaler" reboot

यह पहचानने के कुछ तरीके हैं कि आप शायद समझौता (compromised) हो गए हैं या कम से कम एक शिकार (victim) हैं। कंसोल या टर्मिनल में फिर से लॉगिन करें और निम्नलिखित कमांड चलाएँ, आपको निर्मित तिथियाँ + यादृच्छिक फ़ाइलें (जैसे DxzXvx.xml) दिखेंगी। shell

  • ls -l /netscaler/portal/templates/
  • ls -l /netscaler/portal/scripts/
  • ls -l /var/tmp/netscaler/portal/templates/
  • ls -l /var/vpn
  • ls -l /var/vpns
  • ls -l /etc/crontab
  • cat /etc/crontab

सत्यापित समाधान नहीं है, लेकिन शायद यह प्रभाव को कम कर सकता है: NS में लॉगिन करें शुरू करें: shell chmod -R 700 /netscaler/portal/templates/ chmod -R 700 /netscaler/portal/scripts/ chmod -R 700 /var/tmp/netscaler/portal/templates/ chmod -R 700 /var/vpn/bookmark

chown -R root:wheel /netscaler/portal/templates/ chown -R root:wheel /netscaler/portal/scripts/ chown -R root:wheel /var/tmp/netscaler/portal/templates/ chown -R root:wheel /var/vpn/bookmark

डिफ़ॉल्ट अनुमतियाँ अधिकतर ये होती हैं

  • drwxr-xr-x 3 root wheel या
  • drwxr-xr-x 4 nobody wheel

पेंटेस्टर/व्हाइट हैट (नैतिक हैकर्स)/ग्रे हैट भी हैं जो प्रभाव देखने और कंपनियों को यह दिखाने के लिए शोषण कर रहे हैं कि वे संवेदनशील हैं।

हम Trustedsec के वल्नरेबिलिटी चेकर कोड का उपयोग कर रहे हैं, जिसे Rob Simon और David Kennedy ने बनाया है। यदि कोई प्रश्न हो तो आप [email protected] पर संपर्क कर सकते हैं।

टूल डाउनलोड करें